Herunterladen Inhalt Inhalt Diese Seite drucken

Sicherheitsfunktionen Des Cisco Ip-Telefons; Unterstützte Sicherheitsfunktionen - Cisco 8800 Administratorhandbuch

Ip-telefon
Inhaltsverzeichnis

Werbung

Sicherheitsfunktionen des Cisco IP-Telefons

Unterstützte Sicherheitsfunktionen
Sicherheitsfunktionen dienen dem Schutz vor unterschiedlichsten Bedrohungen, darunter auch Angriffe
hinsichtlich der Identität und der Daten des Telefons. Mithilfe dieser Funktionen werden authentifizierte
Kommunikationsdatenströme zwischen Telefon und Cisco Unified Communications Manager-Server aufgebaut
und aufrechterhalten, und es wird dafür gesorgt, dass das Telefon ausschließlich digital signierte Dateien
verwendet.
Der Funktionsumfang der standardmäßigen Sicherheit, die in den Cisco Unified Communications Manager
ab Version 8.5(1) integriert ist, bietet für Cisco IP-Telefone folgende Sicherheitseigenschaften, ohne dass der
CTL-Client ausgeführt werden muss:
• Signierung der Konfigurationsdateien des Telefons
• Verschlüsselung der Konfigurationsdateien des Telefons
• HTTPS mit Tomcat und andere Webdienste
Hinweis
Für sichere Signalübertragungs- und Medienfunktionen muss der CTL-Client jedoch weiterhin ausgeführt
werden, und es ist weiterhin die Verwendung von Hardware-eToken erforderlich.
Die Implementierung von Sicherheitsfunktionen in das Cisco Unified Communications Manager-System
verhindert den Identitätsdiebstahl hinsichtlich Telefon und Cisco Unified Communications Manager-Server
und schützt vor unbefugtem Zugriff auf Daten, Anrufsignale und Medien-Datenströme.
Zur Abwehr von Bedrohungen dieser Art erstellt das Cisco IP-Telefonienetzwerk zwischen Telefon und Server
sichere (verschlüsselte) Kommunikationsdatenströme und erhält diese aufrecht, signiert Dateien digital, bevor
diese auf ein Telefon übertragen werden, und verschlüsselt alle Mediendatenströme und Signale, die zwischen
Cisco IP-Telefonen übertragen werden.
Nachdem Sie die für die CAPF (Certificate Authority Proxy Function) erforderlichen Aufgaben ausgeführt
haben, wird auf den Telefonen ein LSC (Locally Significant Certificate) installiert. Zum Konfigurieren eines
LSC können Sie die Cisco Unified Communications Manager-Verwaltung verwenden. Die Vorgehensweise
hierfür ist im Sicherheitshandbuch für Cisco Unified Communications Manager beschrieben. Alternativ dazu
Unterstützte Sicherheitsfunktionen, Seite 141
10
K A P I T E L
Administratorhandbuch für die Cisco IP-Telefon 8800-Serie
141

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis